सुरक्षा · 7 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित Indonesia, 日本語, ไทย, 한국어, Français, Polski, Italiano

Citrix ने NetScaler SAML शून्यदिन के हमले के बाद आपातकालीन अपडेट जारी किए

a close up of a network with wires connected to it
Albert Stoynov / Unsplash

Citrix ने NetScaler ADC और NetScaler Gateway उपकरणों के लिए आपातकालीन अपडेट जारी किए हैं। यह अपडेट CVE-2026-88779 के लिए हैं, जो एक शून्यदिन की कमजोरी है और जिसका उपयोग हमलावरों ने किया है। यह कमजोरी SAML प्रमाणीकरण के साथ NetScaler ADC और NetScaler Gateway में स्थित है। यह एक मेमोरी बफर समस्या है जो इन उपकरणों को डिनायल-ऑफ़-स्टेट (DoS) स्थितियों में ले जा सकती है। Citrix ने कहा है कि यह कमजोरी लक्षित हमलों में उपयोग हो रही है और यह सेवा उपलब्धता को प्रभावित कर सकती है। Citrix ने कहा है कि यह समस्या डेटा की अखंडता को नहीं प्रभावित करती है।

Citrix ने कहा है कि इस कमजोरी का उपयोग करने वाले हमले शुक्रवार को शुरू हुए। NetScaler प्रशासकों ने रिपोर्ट किया कि उन्होंने सुरक्षा अपडेट लागू करने के बाद भी उपकरणों के अनपेक्षित रीबूट का सामना किया। Reddit पर एक प्रशासक ने कहा कि उन्होंने NetScaler 14.1-73.37 संस्करण के उपकरणों पर बार-बार रीबूट का अनुभव किया। अन्य प्रशासकों ने भी इसी तरह की समस्याओं की रिपोर्ट की। एक प्रशासक ने कहा कि हमलावरों ने SAML प्रमाणीकरण के नाम में शेल कमांड्स डाले और एक पैलोड डाउनलोड किया। यह पैलोड /v में सहेजा गया और चलाया गया। Citrix ने कहा है कि यह समस्या नई है और इसे पहले से ज्ञात समस्याओं से अलग है।

Citrix ने कहा है कि इस समस्या के लिए अपडेट 14.1-73.41 और 13.1-64.28 जारी किए गए हैं। FIPS संस्करण के लिए 14.1-73.41 FIPS और 13.1-37.282 जारी किए गए हैं। Citrix ने वैश्विक ब्लॉक लिस्ट भी जारी की है जो ज्ञात बुरे IP पतों को ब्लॉक करेगी। Citrix ने कहा है कि अपडेट को जल्द से जल्द लागू करना चाहिए।

Citrix ने कहा है कि अपग्रेड करने के बाद भी अपडेट लागू करने की आवश्यकता है। यदि आपने पहले के अपडेट लागू किए हैं तो फिर से अपग्रेड करना आवश्यक है।

Cybersecurity विशेषज्ञ Kevin Beaumont ने कहा है कि उनके हनीपॉट्स पर इस हमले के बाद पैलोड चलाया गया। उन्होंने कहा कि यह समस्या केवल डिनायल-ऑफ़-स्टेट नहीं बल्कि कोड निष्पादन तक भी ले जा सकती है। CISA ने इस कमजोरी को Known Exploited Vulnerabilities सूची में जोड़ दिया है।

इस कमजोरी को पहले डिनायल-ऑफ़-स्टेट के रूप में वर्णित किया गया था, लेकिन बाद में यह कोड निष्पादन के लिए भी उपयोग हो सकती है।